diff options
Diffstat (limited to '')
| -rw-r--r-- | home/root/arrakis.nix | 2 | ||||
| -rw-r--r-- | hosts/arrakis/default.nix | 1 |
2 files changed, 2 insertions, 1 deletions
diff --git a/home/root/arrakis.nix b/home/root/arrakis.nix index ff16837..32b7162 100644 --- a/home/root/arrakis.nix +++ b/home/root/arrakis.nix @@ -63,7 +63,7 @@ fi exit 0 - '' + ''; }; "bin/knock".source = ../common/scripts/knock; diff --git a/hosts/arrakis/default.nix b/hosts/arrakis/default.nix index f167350..de796fe 100644 --- a/hosts/arrakis/default.nix +++ b/hosts/arrakis/default.nix @@ -357,6 +357,7 @@ "nftables-extra" = let rules_script = '' ${pkgs.nftables}/bin/nft create chain inet nixos-fw games || ${pkgs.nftables}/bin/nft flush chain inet nixos-fw games ${pkgs.nftables}/bin/nft add rule inet nixos-fw games 'ip saddr 192.168.1.0/24 counter accept' + ${pkgs.nftables}/bin/nft add rule inet nixos-fw games 'ip saddr { 70.251.128.0/17, 70.252.0.0/14 } counter accept # Trent' ${pkgs.nftables}/bin/nft add rule inet nixos-fw games 'counter drop' ${pkgs.nftables}/bin/nft insert rule inet nixos-fw input 'iifname "enp6s0" tcp dport { http, https } counter accept # 80, 443' ${pkgs.nftables}/bin/nft insert rule inet nixos-fw input 'iifname "enp6s0" udp dport { netbios-ns, netbios-dgm } counter accept # 137, 138' |
